Корпорация Symantec заключила партнерское соглашение с компанией CPS

Корпорация Symantec заключила партнерское соглашение с компанией CPS

Корпорация Symantec сообщила о заключении договора с компанией CPS. В рамках настоящего соглашения компании CPS присвоен статус официального дистрибьютора продуктов корпорации Symantec на территории России и стран СНГ.

Компания CPS будет продвигать решения корпорации Symantec направления security, предназначенные для конечных пользователей, к которым относятся такие популярные продукты, как: Norton 360 – универсальное средство обеспечивающее безопасность, сохранность всех файловых систем пользовательсткого компьютера и ненавязчиво защищающий его от вирусов, программ-шпионов, атак фишинга и многих других интернет-угроз; новая версия Norton Internet Security 2009 — решение, предназначенное для защиты персональной информации от вирусов, шпионов и других вредоносных программ, обладает исключительно надежным и ненавязчивым брандмауэром.

Norton AntiVirus 2009 — продукт, предназначенный для защиты компьютеров пользователей от распространения зараженных электронных писем, вирусов, «червей» и других интернет-угроз. Совместная работа с CPS позволит компании Symantec значительно расширить и укрепить региональную партнерскую сеть, а также будет способствовать росту осведомленности реселлеров, дилеров и конечных пользователей о продуктах и решениях корпорации Symantec.

«Наша компания с момента своего основания в 1993 г. тесно сотрудничала с корпорацией Symanteс, являясь одним из крупнейших реселлеров программных продуктов Symantec. Сейчас мы получили статус официального дистрибьютора, - говорит Александр Кузнецов, генеральный директор CPS. - Хочу отметить, что решения в области безопасности от Symantec пользуются заслуженной популярностью как у конечных пользователей, так и у клиентов корпоративного сектора. Статус официального дистрибьютора позволит нам сделать их доступными более широкому кругу наших дилеров, и в первую очередь это касается retail-партнеров. Подписание контракта с Symantec представляет собой стратегически важный шаг в дальнейшем развитии бизнеса компании CPS и ее партнеров».

«Сотрудничество с компанией CPS в России и странах СНГ — очень важный шаг для развития нашего бизнеса, – сказал Михаил Мещанкин, руководитель направления розничных продаж корпорации Symantec в России и странах СНГ. – Подписанный дистрибуторский договор позволит нам не только укрепить свои позиции на российском рынке, но и донести до целевой аудитории информацию о наших продуктах и решениях. Соглашение с компанией CPS, одним из ведущих игроков IT-рынка России, будет способствовать успешности нашего бизнеса».

Android-приложения с ИИ массово «светят» ключи и данные пользователей

Исследователи выяснили: разработчики Android-приложений с ИИ по-прежнему массово хранят «секреты» прямо в коде, и этим активно пользуются злоумышленники. В рамках крупного анализа специалисты изучили 1,8 млн приложений из Google Play и обнаружили, что большинство ИИ-приложений в среднем «светят» конфиденциальными данными.

Картина получилась тревожной. 72% Android-приложений с ИИ содержат хотя бы один жёстко прописанный секрет — от идентификаторов облачных проектов до API-ключей.

Причём более 68% таких секретов связаны с Google Cloud: это ID проектов, адреса сервисов и ключи доступа. Всё это расширяет поверхность атаки и упрощает жизнь тем, кто ищет, к чему бы «подцепиться».

Проблема не теоретическая. По данным Cybernews, сотни ИИ-приложений уже были скомпрометированы автоматизированными атаками. Исследователи нашли 285 баз Firebase без какой-либо аутентификации, которые были открыты всем желающим.

В сумме через них утекло около 1,1 ГБ пользовательских данных. В ряде случаев в базах уже явно «похозяйничали» — например, там встречались тестовые таблицы с названиями вроде «poc» (от «proof of concept») и фейковые администраторские аккаунты.

Ещё масштабнее ситуация с облачными хранилищами. Из-за неправильных настроек Google Cloud Storage оказались открыты более 200 млн файлов общим объёмом почти 730 ТБ. В среднем на одно уязвимое хранилище приходилось 1,5 млн файлов и несколько терабайт данных.

 

При этом утекали не только «безобидные» идентификаторы. Среди найденных ключей были доступы к сервисам аналитики, коммуникационным платформам и даже платёжной инфраструктуре. В отдельных случаях речь шла о боевых ключах Stripe, которые теоретически позволяют управлять платежами — списывать деньги, оформлять возвраты или перенаправлять средства.

Интересно, что с API крупных LLM-провайдеров ситуация выглядит спокойнее. Ключи OpenAI, Gemini или Claude встречались редко и в основном относились к низкому уровню риска. Даже если такой ключ утечёт, он, как правило, не даёт доступа к истории запросов или диалогам пользователей.

Отдельный вывод исследования — проблема не только в утечках, но и в плохой «гигиене» разработки. Тысячи приложений содержат ссылки на облачные ресурсы, которые уже давно удалены или не используются.

RSS: Новости на портале Anti-Malware.ru